-
Вложений: 3
Помогите пожалуйста.
Проблемма такая: - захожу в сеть, через интернет Эксплорер, а там на стартовой странице висит поле с шестью темами и картинками из новостей, в центре поля сообщение: "если новости не нужны, отправте код с помощью СМС, получите ответный код, введёте куда надо и всё исчезнет" убрать эту штуку ну никак не мог, пробовал на другие сайты прыгать - безполезно, висит и всё! зашел через "Оперу" исчезла, попробовал опять через "Эксплорер" висит. Вчера начал подготовку к обращению за помощью, сегодня продолжил, на всякий случай повторил с "Эксплорером" куда-то исчезла - думаю сидит где-то, ждёт свой звёздный час.
Отправляю Вам полученные данные.
-
Ну, и нахватали.
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetAVZPMStatus(true);
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\TMP48.tmp','');
QuarantineFile('C:\WINDOWS\System32\rs32net.exe','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('digeste.dll','');
QuarantineFile('msansspc.dll','');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\zyhlib.dll','');
QuarantineFile('C:\WINDOWS\system32\xmllite.dll','');
DeleteFile('C:\Documents and Settings\All Users\Application Data\zyhlib.dll');
DeleteFile('msansspc.dll');
DeleteFile('digeste.dll');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('C:\WINDOWS\System32\rs32net.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\TMP48.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделать новые логи.
Загрузить карантин. Отключить автозапуск флешек.
На этом лечение не закончится.
Page generated in 0.01609 seconds with 10 queries